Binanceはメールアドレスまたは電話番号での登録をサポートしています。同じように見えますが、セキュリティレベルには大きな差があります。この記事で比較します。ダウンロード入口:Binance公式サイト、モバイル端末 Binance公式アプリ、iOSでアプリを未インストールの方は iOSインストール手順 をご覧ください。
1. 比較表
| 項目 | メールアドレス | 電話番号 |
|---|---|---|
| SIMスワップの危険性 | なし | あり |
| 地域間の利用 | 安定 | ローミング制限あり |
| パスワードの復旧 | 安定 | SMSの受信が必要 |
| フィッシングの危険性 | メールフィッシング | SMSフィッシング |
| 登録スピード | やや遅い(メール認証) | 速い |
総合評価:メールアドレスの勝利。
2. メールアドレス登録のメリット
1. キャリアに依存しない
電話番号は紛失したり、ブロックされたり、SIMスワップの被害に遭う可能性があります。メールアドレスは単一の通信キャリアに依存しません。
2. 世界中で利用可能
どの国にいても、メールアドレスでログインできます。電話番号の場合、国際ローミングではSMSの遅延が深刻になることがあります。
3. フィッシング対策コードが有効
Binanceのフィッシング対策コードは主にメールの件名に適用されます。メールアドレス登録の方がこのメカニズムを十分に活用できます。
4. メールのバックアップが可能
Gmailなどのメールサービスは、強力な2FAと履歴検索機能を備えています。重要なメールはいつでも探せます。SMSは通常、完全なバックアップができません。
3. 電話番号登録のデメリット
1. SIMスワップ攻撃
詐欺師がキャリアのカスタマーサポートを騙してSIMカードを再発行させると、すべてのSMSが彼らの手に渡ります。その結果、Binanceアカウントが乗っ取られる可能性があります。
2. ローミング料金
海外でSMSを受信すると、高額なローミング料金が発生する場合があります。
3. 番号移行のコスト
電話番号を変更すると、すべてのサービスを更新する必要があります。Binanceアカウントが電話番号に強く結びついていると、変更手続きが煩雑になります。
4. ベストプラクティス
登録:メールアドレスをメインに
専用のメールアドレス(できればGmailまたはProtonMail)をBinanceアカウントIDとして使用します。
追加紐付け:電話番号をサブに
登録後に電話番号を追加紐付けしますが、通知の受信のみに使用し、メインのログイン方法としては使用しません。
長期:ハードウェアキーで最終防衛
YubiKeyを導入すれば、メールアドレスが不正アクセスされてもBinanceにログインすることは極めて困難になります。これが最終的な防御策です。
5. メールアドレス自体のセキュリティ
Binanceアカウント = メールアカウントです。したがって、メールアドレスには以下の対策が必要です:
- 強力なパスワード + 2FA:メールアドレスにGoogle Authenticatorを紐付ける
- アカウントの回収:Gmailなどに定期的にログインし、アカウントが回収されるのを防ぐ
- 予備の電話番号の紐付け:メールアドレスのパスワードを忘れた際のSMS復旧用
- ログインの定期的な確認:Gmailのセキュリティページでログイン履歴を確認する
メールアドレスが不正アクセスされると、Binanceも守れない可能性が高いです。これは暗号学コミュニティの共通認識です。
6. 移行:電話番号登録からメールアドレスへの変更
BinanceではアカウントIDを電話番号からメールアドレスに(またはその逆に)変更することができますが、手順は複雑です:
- 現在のアカウントでログインする
- アカウント → セキュリティ → アカウントIDの変更
- 現在のIDを認証する
- 新しいID(メールアドレス)を入力する
- 双方で1回ずつ認証を行う
完了後、古いIDは無効になります。この間、アカウントが24時間ロックされる可能性があります。
7. ダブルIDモード(推奨)
最も安全な方法:メールアドレスと電話番号の両方を紐付ける。Binanceでは両方をログイン方法として使用できます。メリットは以下の通りです:
- 一方が無効になっても、もう一方が使える
- 通知の二重経路
- パスワード復旧の選択肢が2つある
両方のIDをしっかりと保護することに注意してください。弱い方が攻撃の入り口になります。
FAQ
Q1:電話番号は変更できますか? 可能です。アカウント → セキュリティ → 電話番号の変更から行います。古い番号でのSMS認証が必要です。
Q2:海外の電話番号で登録しても大丈夫ですか? 問題ありません。海外の番号の方が一般的に安定しています(中国本土のキャリアによるブロック問題がないため)。
Q3:アカウントを退会することはできますか? 可能です。アカウント → セキュリティ → アカウントの削除から行います。事前に資産を出金しておいてください。
Q4:自分の電話番号で見知らぬ人にBinanceを登録されてしまった場合はどうすればいいですか? Binanceのカスタマーサポートに連絡して「悪意のある登録」として申立てを行い、通信キャリアの電話番号所有証明を提出してください。